Перейти к содержимому

Внимание (!) лохотроны


  • Закрытая тема Тема закрыта
Сообщений в теме: 23

#21 alteral

alteral

    На проверке

  • Участник
  • PipPipPip
  • 748 сообщений

Отправлено 09 Июнь 2012 - 20:37

на XP от винлока не помогает никакой антивирус, антитроян, разве что иммунизация способна защитить он некоторых модификаций. решает проблему использование сисетмы из под аккаунта без администраторских прав.
на "семерке", я лично zverDVD (DNA7) сборку использую, проблем "из под админа" нет, поскольку корректно выставляются права на папку windows.

Цитата

в ответ на ввод кода, грохнет диск
реально был троян, который файлы шифровал, и в ответ на ввод кода расшифровывал, а при его удалении без ввода кода - зашифрованные файлы невозможно было восстановить... вот в винлок эту фичу добавят и будет вам ужо!

Цитата

Скорее всего, от того и не работает, что шеллом или логоном у Вас на запущенной винде сидит вирус
шеллом сидит вирус и оттого не находит)))петросяните чтоли? или недочитали статью о методиках чистки реестра? :D
"шелом" (shell) называется рабочий стол, папки, explorer.exe короче)) на станциях видеонаблюдения я заменяю "шелл" на оболочку програмы просмотра видео...например.
так вот, я многократно сталкивался и сталкиваюсь с заражением винлоком, после ввода кода - шелом становится обратно эксплорер. если на компьютере винлок присутствует (до ввода кода) курИТ находит (но за двое суток!), если отсутствует(после разблокировки) - не находит. с шеллом замененным на троян - запустить или скачать что либо на компьютере невозможно! это уже не "несворачивоемое" окно по центру стола...

#22 d480

d480

    Продвинутый пользователь

  • Участник
  • PipPipPip
  • 240 сообщений

Отправлено 10 Июнь 2012 - 00:45

Уважаемый alteral , судя по Вашим комментам, Вы всё понимаете и при этом выполняете действия, предлагаемые, условно говоря, противником, в надежде, что он тоже выполнит ожидаемые Вами действия в ответ. Я только спросил, а что дальше делать, если ответ вдруг окажется отличным от ожидаемого, и так и не нашёл ответа в Ваших комментах. Честно говоря, я как-то утомился от этого спора, Вы всё время немного переиначиваете мои слова, и в ответ на Ваши утверждения нужно писать уточнения, и потом опять... Вобщем, каждый может продумать свои дальнейшие действия сам, и мне не охота убеждать вас в чём-либо.

#23 Гость_2

Гость_2

    Продвинутый пользователь

  • Участник
  • PipPipPip
  • 1 231 сообщений

Отправлено 10 Июнь 2012 - 08:11

Цитата

ну например, после разлочки первых модификаций винлока, дрвеб курИТ ни-че-го не находит, эт факт.
и правильно делает, тк это НЕ вирус. Как вы сможете определить что программа в пару мегабайт, запускающая картинку на fullscrenn(допустим) и не дающая её выключить - вирус? А может юзер запустил скринсэйвер?
Программа Вредоносного(в общем понимании) ничего не делает. Не шифрует, не удаляет. Вообще ничего.
Эвристика сразу курит в сторонке. А сигнатуры.. модификаций винлока столько, что на каждый день обновлений сигнатур хватит.

Цитата

морочить качать образ лайвсиди, потом с флешки по двое суток проверять - это ж*па!
ну вы как маленький. Если это винлок, то 1)руками смотрите shell, автозагрузку 2)Смотрите тем же поиском последние exe файлы до 2-3мб на C.

Не забывайте, что тот же винлок - обычная программа. Её что-то запускает, она где-то хранится. Ладно руткиты хер найдёшь, но тут то в чем проблема?

#24 Falqcon

Falqcon

    Продвинутый пользователь

  • Супер модератор
  • PipPipPip
  • 1 775 сообщений

Отправлено 10 Июнь 2012 - 10:36

Флуд, флейм и т.д. Закрыта тема.